JAMF Casper Suite cross-site request forgery sérülékenység

CH azonosító

CH-7642

Angol cím

JAMF Casper Suite Cross-Site Request Forgery Vulnerability

Felfedezés dátuma

2012.09.25.

Súlyosság

Alacsony

Érintett rendszerek

Casper Suite
JAMF Software

Érintett verziók

JAMF Casper Suite 8.x

Összefoglaló

A JAMF Casper Suite egy sérülékenységét jelentették, amit kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat indíthatnak.

Leírás

Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva meg lehet változtatni az adminisztrátor felhasználó jelszavát vagy új adminisztrátor felhasználót lehet felvenni, ha egy bejelentkezett adminisztrátor meglátogat egy speciálisan összeállított weboldalt.

A sérülékenységet a 8.6 és korábbi kiadásokban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.jamfsoftware.com
Egyéb referencia: infosec42.blogspot.dk
CVE-2012-4051 - NVD CVE-2012-4051
SECUNIA 50714


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
Tovább a sérülékenységekhez »